搞懂GET/POST/重定向:dj4e-samples getpost示例HTML表单原理深度剖析

发布时间:2026/8/27 15:48:13
搞懂GET/POST/重定向:dj4e-samples getpost示例HTML表单原理深度剖析 搞懂GET/POST/重定向dj4e-samples getpost示例HTML表单原理深度剖析【免费下载链接】dj4e-samplesDjango For Everybody Sample Code项目地址: https://gitcode.com/gh_mirrors/dj/dj4e-samples学习 Django 时HTML 表单是最绕不开的一环。本文带你使用dj4e-samplesDjango For Everybody 官方示例代码库中的getpost示例应用一次搞懂GET 表单提交、POST 表单提交、CSRF 防护和 302 重定向的完整原理。无需死记硬背跟着 10 个可运行的迷你页面逐个拆解新手也能快速建立请求-响应的直觉。为什么 GET、POST 和重定向必须一起学很多教程把三种提交方式分开讲导致新手产生一个误区以为表单提交 发一次请求就结束了。实际上真实业务中三者经常组合使用概念数据放在哪典型场景关键特点GETURL 查询字符串?guess42搜索、筛选可收藏、可分享但有长度和隐私限制POST请求体Request Body登录、注册、提交资料数据不暴露在地址栏更私密重定向HTTP 302 响应 Location 头提交成功后跳转解决刷新导致重复提交的经典手段dj4e-samples 的 getpost 模块把这三件事压缩进了一个小小的 Django 应用里每个页面只演示一个知识点是学习 Web 表单机制的绝佳素材。3 分钟跑起来getpost 示例安装步骤拿到代码只需三步完整环境搭建说明可参考项目根目录的 README.mdgit clone https://gitcode.com/gh_mirrors/dj/dj4e-samples cd dj4e-samples pip install -r requirements52.txt python manage.py runserver启动后访问http://localhost:8000/getpost/你会看到一个包含 10 个入口的导航页模板文件就是 getpost/templates/getpost/main.html。所有 URL 规则集中在 getpost/urls.py所有后端逻辑集中在 getpost/views.py——结构极其精简非常适合边读边跑。该模块在总路由中的挂载位置见 dj4e-samples/urls.pypath(getpost/, include(getpost.urls)),GET 提交原理数据藏在 URL 里打开getform页面对应视图 getpost/views.py 中的getform函数提交一个猜测值后会看到两件事地址栏变化URL 变成/getpost/getform?guess42参数长在了地址栏上页面下方打印数据视图用dumpdata(GET, request.GET)把收到的键值对全部回显出来。这就是 GET 的本质——表单数据被序列化到 URL 查询字符串中。优点是页面可以被收藏和分享缺点是敏感数据如密码绝不能走 GETURL 有长度限制不适合大段内容。 观察技巧浏览器 DevTools 的 Network 面板中GET 请求的 Payload 一栏是空的参数只在 Request URL 里可见。POST 提交原理数据装进请求体postform页面视图 getpost/views.py的表单只多写了一个属性form methodPOST。提交后地址栏不变依然是/getpost/postform猜测值被放在请求体中发送通过request.POST读取并回显。注意这里视图加了csrf_exempt装饰器——这是为了教学演示而刻意关闭Django 的 CSRF 保护。在生产代码中千万不要这么做原因见下文 CSRF 一节。经典输入控件全解析html4和html5两个页面是控件大全提交后会把所有字段值打印出来非常适合观察不同控件的提交差异文本/密码输入框input typetext、input typepassword单选框同名name的 radio 只会提交一个选中值多选框未勾选的 checkbox完全不出现在提交数据中这是新手最常踩的坑下拉框提交的是option的value不是显示文字多行文本textarea直接提交完整内容两个模板分别是 getpost/templates/getpost/html4.html 和 getpost/templates/getpost/html5.html后者还演示了 HTML5 新增的color、date、email、number、url等类型浏览器会自动提供原生校验和专用输入控件如日期选择器。CSRF 防护POST 表单的安全必修课Django 默认对所有 POST 请求进行跨站请求伪造CSRF检查。getpost 模块用三个页面把这件事讲透了页面做法结果failform普通 POST 表单无 token❌ 被 Django 拦截报 403 Forbiddencsrfform表单内加隐藏字段csrfmiddlewaretoken✅ 校验通过正常提交guess模板中写{% csrf_token %}✅ Django 自动注入 token对比 getpost/views.py 中的failform和csrfform后者通过get_token(request)取到 token再手动塞进input typehidden。而在真实项目里你只需要像 getpost/templates/getpost/guess.html 那样在模板里写一行{% csrf_token %}Django 会自动完成注入。️ 记忆口诀GET 无副作用POST 必带 token。猜数字小游戏函数视图 vs 类视图模块里用同一个猜 42的游戏写了三个版本是理解 Django 视图演进的最好教材1️⃣ 函数视图guessgetpost/views.py只能处理 POST每次提交后直接渲染页面。缺点是你的浏览器地址停在这个页面上按 F5 刷新会再次提交表单。2️⃣ 类视图classygetpost/views.py同一个类里get()负责渲染表单、post()负责处理提交。URL 写法变为ClassyView.as_view()同一个 URL 按请求方法自动分发。3️⃣ Awesome 版AwesomeViewgetpost/views.pyPOST 处理完后不直接返回页面而是把提示消息存进 session然后执行redirect(request.path)发起 302 重定向下一次 GET 请求取出消息、从 session 中删掉并渲染。重定向PRG 模式如何终结刷新重复提交这正是bounce和awesome两个页面要解决的问题。流程如下用户点击提交 → 服务器处理 POST返回302和Location头浏览器自动跳转 → 发出一个新的GET请求用户此时按 F5 刷新 → 只会重复这个无害的 GET不会重复提交。这套POST → Redirect → GET简称PRG模式是几乎所有 Web 框架的标准答案。bounce视图getpost/views.py则是一个极简版演示直接返回HttpResponseRedirect让你有机会在 DevTools 里亲眼看到 302 状态码和Location响应头长什么样。学习路径与文件地图建议按以下顺序通读代码每个文件都不长文件学什么getpost/urls.py10 条路由如何对应 10 个演示页面getpost/views.pydumpdata回显技巧、GET/POST 读取、CSRF token、302 重定向getpost/templates/getpost/main.html纯静态导航页用TemplateView直接渲染getpost/templates/getpost/guess.html{% csrf_token %}的正确姿势getpost/templates/getpost/html4.htmlradio / checkbox / select / textarea 提交差异getpost/templates/getpost/html5.htmlHTML5 新型 input 类型学完 getpost 后可以继续看同仓库的 form/ 模块Django Form 类表单和 crispy/ 模块Bootstrap 美化表单从手写 HTML 表单平滑过渡到框架表单。总结一张图记住三大要点GET数据进 URL能分享、有上限、别传敏感信息POST数据进请求体配合CSRF token防跨站伪造重定向302提交成功后跳转实现PRG 模式告别刷新重复提交。dj4e-samples 的 getpost 模块用不到 130 行视图代码 5 个模板把 Web 表单的核心机制全部演示了一遍。跑一遍、改一改、用 DevTools 看一眼你对浏览器-服务器之间发生的事就会有扎实的体感。【免费下载链接】dj4e-samplesDjango For Everybody Sample Code项目地址: https://gitcode.com/gh_mirrors/dj/dj4e-samples创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考